أرشــــــيـــف حوار الخيمة العربية

أرشــــــيـــف حوار الخيمة العربية (http://hewar.khayma.com/index.php)
-   خيمة الحاسوب والبرمجيات (http://hewar.khayma.com/forumdisplay.php?f=12)
-   -   ثغرة أمنية خطيرة في متصفحك ♥**♥ (http://hewar.khayma.com/showthread.php?t=48883)

يتيم الشعر 27-11-2005 01:34 AM

ثغرة أمنية خطيرة في متصفحك ♥**♥
 
ثغرة أمنية خطيرة في متصفح إنترنت إكسبلورر 6 مع ويندوز XP سيرفس باك 1 و 2
(لم يتم إصدار باتش لها حتى الآن)
21/11/2005م
تقييم الثغرة : خطير
استغلال الثغرة عن بعد : نعم
استغلال الثغرة محلياً : نعم
تاريخ النشر : 21/11/2005م
باتش للثغرة : لا يوجد حتى الآن

وصف تقني

تم إكتشاف ثغرة جديدة خطيرة في متصفح انترنت إكسبلورر ، يمكن من خلالها الهجوم على الكمبيوتر عن بعد والتحكم بالجهاز بشكل تام من خلال إرسال وتشغيل الأوامر المختلفة . وهذه الثغرة بسبب خطأ في الذاكرة عند التعامل مع صفحة HTML تحتوي على سكربت جافا مبني بشكل معين لإستدعاء عنصر الجافا "()window" ووظيفة Body OnLoad ، ويتمكن المهاجم من التحكم بكامل النظام بشكل سهل جداً وذلك من خلال استدراج الضحية لزيارة صفحة الموقع الملغومة .

تم التأكد من عمل هذه الثغرة مع متصفح إنترنت إكسبلورر 6 على نظام التشغيل ويندوز إكس بي سيرفس باك 2 ومحمل عليه جميع باتشات الحماية .


البرامج التي تحوي الثغرة

متصفح إنترنت اكسبلورر النسخة 6 على ويندوز إكس بي سيرفس باك 1

متصفح إنترنت اكسبلورر النسخة 6 SP1 على ويندوز إكس بي سيرفس باك 2


متصفح إنترنت اكسبلورر النسخة 5.01 SP4 على ويندوز 2000 سيرفس باك 4

متصفح إنترنت اكسبلورر النسخة 6 SP1 على ويندوز 2000 سيرفس باك 4



الحل


لم يتم الإعلان عن أي باتش لهذه المشكلة الإمنية حتى هذه اللحظة

** حل مؤقت لحين صدور الباتش :

إذهب إلى خيارات الإنترنت من قائمة إدوات في متصفح إنترنت إكسبلورر
إذهب إلى تبويب أمان وأنقر على زر مستوى مخصص أو Custom Level
أبحث عن Active ******ing وقم باختيار Disable
ثم موافق ---> موافق لإغلاق النافذة .

مصدر التقرير حول الثغرة


Benjamin Tobias Franz وعمل كود الثغرة Stuart Pearson




المشرقي الإسلامي 04-12-2005 03:11 PM

عزيزي يتيم الشعر :
جزاك الله خيراً على هذا التنبيه لكن خبرتي بالحاسوب ضئيلة جداً ولا يمثل أي شيء تهديد على الرسائل الخاصة لأني لا أكثر منها من ناحية ومن ناحية أخرى أنا لا أشعر بأهمية للمشاركات لذلك قررت الانعزال. وليس في الرسائل الخاصة ما يسيل اللعاب.
شكراً على اهتمامك وجزاك الله خيراً وجنبك كل مشكلة.

غــيــث 04-12-2005 05:03 PM

إسال مجرب ولا تسأل طبيب:New1:

تعرض كمبيوتري قبل يومين الى إصابة قاتلة بسبب الفيروسات

اصيب بشلل تام و اصبت معه بإحباط :New12:

السبب رسالة من صديق اثق فيه كانت ملغومة ...عانى منها هو أيضآ:New5:

الحذر واجب من كل ما يرد لك حتى لو كان بغير قصد....!!

برامج الحماية اغلبها (مقلب) ضعيفة وغير كافية خاصة المجانية منها

ولا تستطيع مجاراة برامج الهاكرز ..و أساليبهم الجهنمية:New11:


يتيم الشعر 17-12-2005 11:41 PM

سلامات لكل المصابين
ونسأل الله العافية للجميع

أحمد ياسين 18-12-2005 05:20 AM

اخي يتيم الشعراو اي اخ اخر
هل يمكنك ان تترجم لي التعليمات
التي ادرجتها بالفرنسية

العجوزة 02-02-2006 03:19 PM

salut
je vais traduire se qu il as dit d une facon general
il a dit qu il ya un possibilite d intrusion dans internet explorer que tu peut ferme toi e comme ca tu sra plus sure. pour resoudre ceci il faut suivre une methode que tu trouve en desous
إقتباس:

المشاركة الأصلية بواسطة يتيم الشعر
ثغرة أمنية خطيرة في متصفح إنترنت إكسبلورر 6 مع ويندوز XP سيرفس باك 1 و 2
(لم يتم إصدار باتش لها حتى الآن)
21/11/2005م
تقييم الثغرة : خطير
استغلال الثغرة عن بعد : نعم
استغلال الثغرة محلياً : نعم
تاريخ النشر : 21/11/2005م
باتش للثغرة : لا يوجد حتى الآن

وصف تقني

تم إكتشاف ثغرة جديدة خطيرة في متصفح انترنت إكسبلورر ، يمكن من خلالها الهجوم على الكمبيوتر عن بعد والتحكم بالجهاز بشكل تام من خلال إرسال وتشغيل الأوامر المختلفة . وهذه الثغرة بسبب خطأ في الذاكرة عند التعامل مع صفحة HTML تحتوي على سكربت جافا مبني بشكل معين لإستدعاء عنصر الجافا "()window" ووظيفة Body OnLoad ، ويتمكن المهاجم من التحكم بكامل النظام بشكل سهل جداً وذلك من خلال استدراج الضحية لزيارة صفحة الموقع الملغومة .

تم التأكد من عمل هذه الثغرة مع متصفح إنترنت إكسبلورر 6 على نظام التشغيل ويندوز إكس بي سيرفس باك 2 ومحمل عليه جميع باتشات الحماية .


البرامج التي تحوي الثغرة

متصفح إنترنت اكسبلورر النسخة 6 على ويندوز إكس بي سيرفس باك 1

متصفح إنترنت اكسبلورر النسخة 6 SP1 على ويندوز إكس بي سيرفس باك 2


متصفح إنترنت اكسبلورر النسخة 5.01 SP4 على ويندوز 2000 سيرفس باك 4

متصفح إنترنت اكسبلورر النسخة 6 SP1 على ويندوز 2000 سيرفس باك 4



الحل


لم يتم الإعلان عن أي باتش لهذه المشكلة الإمنية حتى هذه اللحظة

** حل مؤقت لحين صدور الباتش :

إذهب إلى خيارات الإنترنت من قائمة إدوات في متصفح إنترنت إكسبلورر
إذهب إلى تبويب أمان وأنقر على زر مستوى مخصص أو Custom Level
أبحث عن Active ******ing وقم باختيار Disable
ثم موافق ---> موافق لإغلاق النافذة .

مصدر التقرير حول الثغرة


Benjamin Tobias Franz وعمل كود الثغرة Stuart Pearson





adlisanaa2010 03-02-2006 06:16 AM

السلام عليكم و رحمة الله تعالى و بركاته
أنا أيضا أريد ترجمة هذا الجزء بالفرنسية لأنه يحتوي على كلمات بالإنجليزية و لا أفهمها؟؟؟؟؟؟؟؟؟؟؟؟
و هذه هي الفقرة التي أود ترجمتها

"** حل مؤقت لحين صدور الباتش :

إذهب إلى خيارات الإنترنت من قائمة إدوات في متصفح إنترنت إكسبلورر
إذهب إلى تبويب أمان وأنقر على زر مستوى مخصص أو Custom Level
أبحث عن Active ******ing وقم باختيار Disable
ثم موافق ---> موافق لإغلاق النافذة ."


Powered by vBulletin Version 3.5.1
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.